Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48908-by-yora — SP Page Builder に影響する CVE-2026-48908 のパッシブセキュリティチェッカー。 | Kitploit
ツール/GitHubGitHub/yora1928/cve-2026-48908-by-yora
偵察脆弱性スキャナーウェブ脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストレッドチーミング
GitHubyora1928/cve-2026-48908-by-yora
2171ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48908-by-yora

SP Page Builder に影響する CVE-2026-48908 のパッシブセキュリティチェッカー。

リポジトリを見る

🔐 CVE-2026-48908 スキャナー & 安全な PoC

Joomla SP Page Builder — 認証不要のファイルアップロード / 潜在的な RCE

Python License Joomla

開発者: yora


📌 概要

本プロジェクトは、yora によって開発されたセキュリティリサーチおよび脆弱性検出ツールであり、Joomla 用 SP Page Builder に影響を与える CVE-2026-48908 の特定を支援することを目的としています。

この脆弱性は認証不要のファイルアップロードメカニズムに関連しています。脆弱な条件下では、攻撃者が予期しないファイルタイプをアップロードできる可能性があり、リモートコード実行 (RCE) につながる恐れがあります。

⚠️ 重要: 本プロジェクトは、自身が所有するシステム、またはセキュリティテストの実施について明示的な許可を得たシステムに対してのみ使用してください。

影響を受けるバージョン

  • 影響あり: SP Page Builder 1.0.0 から 6.6.1
  • 修正済み: SP Page Builder 6.6.2 以降

👨‍💻 開発者

yora

  • GitHub: https://github.com/yora1928
  • プロジェクト: https://github.com/yora1928/CVE-2026-48908-by-yora

✨ 機能

機能説明
🔍 コンポーネント検出利用可能なアプリケーション指標から Joomla および SP Page Builder を検出します。
📌 バージョンフィンガープリントインストールされている SP Page Builder のバージョン特定を試みます。
🧪 エンドポイント検証関連するアップロード機能が、想定される認証なしで公開されているかどうかを確認します。
📊 分類結果を CONFIRMED、LIKELY、NOT_VULNERABLE、UNKNOWN、または ERROR として分類します。
📁 JSON レポートスキャンの証拠と分類結果を JSON 形式で保存します。
⚡ マルチスレッド設定可能なスレッド数で、許可されたターゲットリストのスキャンをサポートします。
🧹 クリーンアップガイダンス許可されたテスト中に作成されたテスト成果物を確認および削除するための情報を提供します。

公開ドキュメントでは、兵器化されたシェル、コマンド実行 URL、または不正アクセスを取得するための手順は意図的に提供していません。


🚀 インストール

リポジトリのクローン

git clone https://github.com/yora1928/CVE-2026-48908-by-yora.git
cd CVE-2026-48908-by-yora

依存関係のインストール

python -m pip install -r requirements.txt

requirements.txt

requests>=2.28.0

📖 使用方法

1. 検出のみ

許可されたターゲットに対して、検出モードでスキャナーを使用します:

python scanner.py --url https://your-authorized-target.example

結果の例:

[CONFIRMED] https://your-authorized-target.example
    ├─ SP Page Builder detected
    ├─ Version: 6.3.1
    └─ Vulnerable version and relevant endpoint exposure detected

2. 許可された検証 / PoC

本プロジェクトは、ラボ環境または許可された環境での制御された検証に使用できます。

検証の目的は、ドキュメントをすぐに使えるリモートシェルに変えることなく、脆弱なアップロード動作が存在するかどうかを確認することです。

python scanner.py --url https://your-authorized-target.example --exploit

安全なリサーチのために、隔離されたテスト環境を使用し、許可なくシステムにアクセスしようとするのではなく、生成された証拠とレポートを確認してください。


3. 複数の許可されたターゲットのスキャン

targets.txt を作成します:

https://site1.example
https://site2.example

実行:

python scanner.py --list targets.txt --threads 5

テストが許可されているシステムのみを含めてください。


4. 結果を JSON として保存

python scanner.py --url https://your-authorized-target.example --output reports/result.json

5. クリーンアップ

許可されたテストの後、生成された証拠を確認し、ターゲットからテスト成果物を削除してください。

python scanner.py --url https://your-authorized-target.example --exploit --cleanup

ツールが成果物の場所を報告した場合、テスト環境と照合し、通常の許可された管理方法を使用して削除してください。


📊 結果の分類

ステータス意味推奨される対応
🔴 CONFIRMEDSP Page Builder が検出され、脆弱なバージョンが特定され、関連するエンドポイントの公開が確認されました。6.6.2 以降にアップグレードし、不審な成果物がないかシステムを確認してください。
🟡 LIKELY脆弱なバージョンが検出されましたが、エンドポイントの動作を完全には確認できませんでした。許可された環境で追加の検証を実施してください。
🟢 NOT_VULNERABLESP Page Builder 6.6.2+ が検出されました。拡張機能を最新の状態に保ち、通常のセキュリティ監視を継続してください。
⚪ UNKNOWNコンポーネント/バージョンを確実に特定できませんでした。インストールされている拡張機能とバージョンを手動で確認してください。
❌ ERRORスキャナーが接続、タイムアウト、またはその他の技術的エラーに遭遇しました。接続性、ファイアウォールルール、スキャナーの設定を確認してください。

📁 JSON レポートの例

スキャンレポートには、以下のような情報が含まれる場合があります:

{
  "scanner": "CVE-2026-48908 Scanner",
  "scan_time": "2026-08-13T10:30:00+00:00",
  "total_targets": 1,
  "results": [
    {
      "target": "https://authorized-target.example",
      "classification": {
        "status": "CONFIRMED",
        "confidence": "high",
        "reasoning": [
          "Vulnerable SP Page Builder version detected",
          "Relevant upload endpoint exposure confirmed"
        ]
      },
      "validation": {
        "upload_behavior_confirmed": true,
        "test_artifacts_reviewed": true
      }
    }
  ]
}

📁 プロジェクト構成

CVE-2026-48908-by-yora/
├── scanner.py          # Main detection and validation tool
├── requirements.txt    # Python dependencies
├── README.md           # Project documentation
├── SECURITY.md         # Security policy and reporting
├── LICENSE             # MIT License
├── detection/          # Optional detection modules
├── poc/                # Optional proof-of-concept modules
└── reports/            # JSON scan reports

🔎 脆弱性の概要

CVE-2026-48908 とは?

CVE-2026-48908 は Joomla 用 SP Page Builder に影響を与え、認証不要のファイルアップロード脆弱性に関連しています。

このセキュリティ問題が重大である理由は、制限のない、または検証が不十分なアップロードメカニズムにより、攻撃者が実行可能ファイルをサーバー上に配置できる可能性があるためです。

アップロードされたファイルがサーバーによって解釈される場合、この脆弱性は以下につながる可能性があります:

認証不要のファイルアップロード → サーバーサイドへのファイル配置 → 潜在的なコード実行 → サーバー侵害の可能性


💥 潜在的な影響

脆弱なインストール環境では、以下のようなリスクに直面する可能性があります:

  • 不正なファイルアップロード
  • リモートコード実行
  • サーバー侵害
  • アプリケーションファイルの不正な変更
  • アプリケーションデータの潜在的な漏洩
  • Web サイトの改ざん
  • 機密性、完全性、または可用性の損失

実際の影響は、サーバー構成、権限、PHP 環境、Joomla 構成、その他のセキュリティ制御によって異なります。


🛡️ 緩和策

影響を受けるバージョンを実行している場合:

  1. SP Page Builder を 6.6.2 以降にアップグレードしてください。
  2. 予期しないアップロードファイルがないかサーバーを確認してください。
  3. 不審なリクエストがないか Web サーバーおよびアプリケーションのログを確認してください。
  4. 予期しない変更がないか Joomla の拡張機能とコンポーネントを確認してください。
  5. 侵害が疑われる場合は認証情報をローテーションしてください。
  6. 修復後もサーバーの監視を継続してください。

🔒 責任ある使用

本プロジェクトは以下の目的で使用されます:

  • セキュリティリサーチ
  • 脆弱性の検証
  • 許可されたペネトレーションテスト
  • 教育
  • 防御的セキュリティ評価
  • 隔離されたラボでのテスト

本プロジェクトを以下の目的で使用しないでください:

  • 許可なく無作為なインターネットターゲットをスキャンすること
  • 自身が管理していないシステムにファイルをアップロードすること
  • 不正アクセスを取得すること
  • 侵害されたシステム上で永続化を維持すること
  • 認証情報や個人情報を収集すること
  • サービスを妨害すること

許可が重要です。 自身が所有していないシステムをテストする前に、必ず許可を得てください。


📬 コントリビューション & セキュリティレポート

本プロジェクトのバグを発見した場合、またはコントリビュートしたい場合:

  • Issue を開く
  • Pull Request を送信する
  • SECURITY.md のセキュリティ報告手順に従う

公開 Issue に機密情報や実際に動作するエクスプロイトの詳細を公開することは避けてください。


📜 ライセンス

本プロジェクトは MIT License の下で公開されています。

完全なライセンス条文については LICENSE を参照してください。


🙏 クレジット

リサーチおよび実装:

yora1928

プロジェクトリポジトリ:

https://github.com/yora1928/CVE-2026-48908-by-yora


🔐 Security Research by yora1928

Learn • Research • Report • Secure

ツールをダウンロード